Articles of Windows服务器2008年R2的

提高RDP性能

我如何提高RDP性能? 我在一个8MB线,我已经禁用了所有像视觉样式的奇特function。 一页说,如果我设定一个低速,这也会提高性能。 有没有这方面的证据? 此外,还有一个关于应用/技术的广告,可以将RDP性能提高20倍。 有没有人用过这个? 谢谢

将Windows Web Server 2008 64位升级到Windows Server 2008 R2标准

可能重复: 你能帮我解决我的软件授权问题吗? 我有一台服务器运行在Windows Web服务器2008年,SP2(64位)。 我想升级到Windows Server 2008 R2标准版。 我是否需要购买新的Windows Server 2008 R2标准版许可证? 我无法在Microsoft网站上find关于支持免费升级的任何内容。

通过控制台/ VBScript从客户端更改AD密码

我有一个AD环境,但less数机器被用作工作组机器(我不能改变这一点)。 我的目标是有一个脚本,从客户机更改服务器上的AD密码。 networking中的大部分答案都是为了在域中附加的客户端,所以Ctrl + Alt + Del在这里不起作用。 有人说在设置Outlook Web Access(OWA)的时候有可能,但是我觉得这有点大,只是为了改变密码。 我尝试了几个VB脚本,但没有任何工作。 你将如何解决我的问题?

保护FTP服务器

我负责设置一个FTP服务器,它将接收来自不同位置和用户的file upload。 他们要求我设置一个匿名FTP,但这似乎并不安全。 我使用的是Windows 2008R2,而且我之前已经configuration了一个基于Windows 2003 R2的Blind drop ftp,用于我们之前的本地LANS,用户只需通过filezilla或命令行进行连接并上传,而无需input用户名/密码。 我已经在Windows 2008R2上成功configuration了Blind Drop,我们要求局域网用户可以匿名上传,但是任何来自互联网的用户都需要一个用户名和密码,他们可以在自己的目录下登陆。 在2008R2中,我拒绝列出ftp root,我将如何configuration它只会拒绝向匿名用户列出,因为通过用户名和密码连接的用户将进入其各自的目录。 如果这在Linux(Ubuntu)上更容易设置,那么我会去做,我仍然阅读FTP用户隔离,但一步一步将有所帮助。 此外,有没有办法来禁用外部连接匿名login,但允许局域网连接? 帮助将不胜感激! 亲切的问候 更新:另外,你会为这种types的FTP服务器推荐什么types的硬件? 我已经指定了新的Corei系列处理器和4GB内存,2 x 1TB硬盘64MBcaching的机器。 我们也将每周清理FTP一次,这样数据不会超出驱动器的大小,或者如果需要的话,我们可以再增加两个驱动器,你认为这对FTP服务器来说应该是可以的它会变得更繁忙,从每小时1-10个连接(上传)到每小时10-50个连接只能上传。 我们只有一个专门的FTPpipe道。 – 非常感谢所有的及时回应!

在同一个站点上,LDAP连接支持1个DC

观察DC A上相对于DC B每天在“AD Search Subops”计数器和“PROC LSASS%”计数器中的峰值; 它不在维护窗口中; 它每天开始营业。 – >消除了硬编码的问题,因为在DC B短暂的一瞬间,DC B出现了尖峰,这意味着连接知道如何去不同的DC,但是select不这样做。 – >我的问题是,它可以是链接成本的东西错误(不太可能,因为两个DC在同一个站点),是否有一些设置,使LDAP连接到1 DC,而不是采取随机的方法? – >两个DC都是2008 R2的。 如果细节很less,请详细说明,如果有任何要求,请询问我。

如何将GPO应用于计算机组

我刚刚在我公司安装了一个“Windows Server Update Services”(WSUS)服务器,以便为Windows Server计算机提供更新。 现在我想在服务器OU中设置一个GPO来强制他们从WSUS获取更新,但是我无法使其工作。 我所做的是: 在“指定Intranet Microsoft更新服务位置”,“configuration自动更新”和“启用”选项卡上创build一个名为“WSUS”的GPO,并具有所需设置(位于“计算机configuration”>“Windows组件”客户端定位“。 创build一个名为“MyServers”的第一级组织单位,并将我的服务器从“计算机”容器移动到此OU。 在包含“MyServers”(OU和组包含相同服务器)的计算机的OU内创build一个名为“MyServersGroup”的组。 将GPO链接到“MyServersGroup”OU,并在安全筛选器中添加了“读取”和“应用组策略”权限的“MyServersGroup”(我没有删除“Autenticated users”组)。 在我的域控制器服务器中运行“gpupdate / force”命令,然后在“MyServers”OU中的一台服务器上运行FileServer。 而政策不适用。 当我在FileServer机器上运行“GPResult / F / H report.html”时,应用的唯一策略是“默认域策略”,它在“计算机configuration”部分中有一些设置,但不是在我configuration的键。 该GPO链接到域根目录,仅影响“已validation的用户”组。 在report.html文件中,“WSUS”string甚至不会出现,因为“Winning GPO”始终是“默认域策略”。 为什么我的政策不能适用? 我不明白为什么会发生这种情况 编辑:现在我已经删除了“MyServersGroup”并configuration了“组策略build模向导”。 它显示了WSUS策略与默认策略一起应用,但是在FileServer中策略尚未应用(如果需要,我运行了gpupdate)。

_msdcs区域不更新

我一直在清理我们的DNS / DHCP,我准备开启清理(从来没有启用)开始清理一些旧的logging,但在此之前,我想检查一些东西。 在DNS>正向查找区域下我有一个_msdcs.company.local区域正在更新,但我也有一个_msdcs文件夹下的company.local区域和该文件夹中的logging不更新。 我已经清除了公司。本地区域的设置,并从该文件夹下的所有东西的外观将被清除。 company.local区域下的_msdcs文件夹应该更新还是_msdcs.company.local区域足够好? 我没有足够的声望发布图像,但下面的图表可能会有所帮助 -_msdcs.domain.local +dc +domains +gc +pdc -domain.local -_msdcs +dc +domains +gc -_sites -_tcp -_udp -_DomainDnsZone -_ForestDnsZone 只是想确保我不清除将打破DNS的logging

Windows Server 2012 Active Directory VS Windows server 2008 Active Directory

我想做一个testing来比较“Windows Server 2012 Active Directory”及其早期版本“Windows Server 2008 Active Directory”的性能和function。 我的问题是,我应该从哪里开始? 我应该首先考虑进行比较? 哪些部分是重要的? 如果有人有任何build议,我会很高兴听到他们。 我真的想看看是否有某种performance跳跃,我可以评估如果可能的话。 我有两个版本build立在虚拟机上。 谢谢。

dynamic添加Server 2008 NLB节点

我有一个用于terminal服务器的小型NLB群集。 我们正在为这个特定项目(这是一个大学课程)做的事情之一是dynamic创buildterminal服务器。 我们所做的是为特定OU创build策略,设置适当的TS Farm属性并安装terminal服务器angular色和NLBfunction。 现在我们要做的就是创build一个脚本,在我们的域控制器上运行,将主机添加到预先存在的NLB集群中。 在我们的服务器2008 R2域控制器上,我正在考虑运行以下PowerShell脚本,我曾经一起黑客入侵。 任何想法,如果这将工作? 有没有什么办法可以触发这个脚本在DC上运行,一旦所有安装angular色的脚本都在各种terminal服务器上完成了? 首先十分感谢!! Import-Module NetworkLoadBalancingClusters $TermServs = @() $Interface = "Local Area Connection" $ou = [ADSI]"LDAP://OU=Term Servs,DC=example,DC=com" foreach ($child in $ou.psbase.Children) { if ($child.ObjectCategory -like '*computer*') {$TermServs += $child.Name} } foreach ($TS in $TermServs) { Get-NlbCluster 172.16.0.254 | Add-NlbClusterNode -NewNodeName $TS -NewNodeInterface $Interface }

运行在计算机帐户列表上的Powershell脚本,并设置安全性 – >权限:“允许进行身份validation”

正如该主题所说,我想自动执行在我的域中的所有计算机帐户上运行的过程,并将此选项设置为启用,否则人们无法使用RDPlogin到服务器。 任何想法,如果可以使用脚本来完成? 图像显示不好,您可以点击此链接查看图像。